CVE-2020-7928

Moyenne6.5Publiée le 23 novembre 2020

Un utilisateur autorisé à effectuer des requêtes de base de données peut déclencher un dépassement en lecture et accéder à de la mémoire arbitraire en émettant des requêtes spécialement conçues. Ce problème affecte MongoDB Server v4.4 versions antérieures à 4.4.1 ; MongoDB Server v4.2 versions antérieures à 4.2.9 ; MongoDB Server v4.0 versions antérieures à 4.0.20 et MongoDB Server v3.6 versions antérieures à 3.6.20.

Score CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-158
Éditeursmongodb

Produits concernés

ÉditeursProduitVersions
mongodbmongodb< 3.6.20

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE